IoT UART Console (Picocom)

Pentest IoT UART-konsoller via picocom: enumerer, ram bootloadere, opnå root-shells.

Af BrownFineSecurity · BrownFineSecurity/picocom-claude-skill

Testet · Virker ★ 9.2/10

IoT UART Console (Picocom) — Pentest IoT UART-konsoller via picocom: enumerer, ram bootloadere, opnå root-shells.

Hvad det gør

Driver picocom (plus en bundtet Python serial_helper.py) til at kommunikere med en IoT-enheds UART/seriel konsol til autoriseret penetrationstest: baud-detektion, BusyBox/bootloader-identifikation, enheds-enumerering og privilegie-eskalering. Udløses, når brugeren nævner indlejrede enheder, IoT-hardware, serielle konsoller eller UART-pentesting.

Testrapport

Leveres med en ægte serial_helper.py (bekræftet til stede), der renser ekkoer/prompts og logger sessioner til /tmp/serial_session.log; SKILL.md selv fungerer som en solid indlejret-pentest-tjekliste (baud ladder, BusyBox fingerprinting, U-Boot bootargs injection) snarere end blot et picocom cheat-sheet. Testet defensivt kun, ingen fysisk UART-mål tilsluttet.

Testet: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/BrownFineSecurity/picocom-claude-skill
cd picocom-claude-skill
mkdir -p ~/.claude/skills
cp -r .claude/skills/picocom ~/.claude/skills/iot-uart-console-picocom

Kommandoer og eksempelprompter

  • /iot-uart-console-picocomPentest IoT UART-konsoller via picocom: enumerer, ram bootloadere, opnå root-shells.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Connect to this IoT device's UART console with picocom
  • Enumerate this embedded device over serial and find the bootloader
  • Try to get a root shell on this device through its UART console